NEWS

Netzwerk

Remote-Code-Lücken in D-Link-Routern

Portrait des Authors


Remote-Code-Lücken in D-Link-Routern
0

Werbung

Der taiwanische Hersteller von Geräten der Netzwerktechnik, D-Link, hat jetzt eine Liste veröffentlicht, in der verschiedene Netzwerkgeräte mit Sicherheitslücken aufgeführt werden. Durch besagte Sicherheitslücken sind Angreifer in der Lage, via Remote-Access Schadcode mit Admin-Rechten auszuführen. Zu den betroffenen Geräten gehören Devices aus der DAP- und der DWR-Serie. Diese beinhalten in erster Linie Router wie den DWR-111 oder den DWR-921. Aber auch Transmitter und Receiver wie der DAP-1530, beziehungsweise der DAP-1610, sind von der Schwachstelle betroffen.

Besagte Sicherheitslücke wurde von Sicherheitsforschern des Security-Anbieters Greenbone bereits Ende des vergangenen Jahres entdeckt. Die gefundene Lücke klafft in der “/EXECU_SHELL URI”. Hier ist es Angreifern möglich, mit einer URL beliebige Befehle auszuführen. Im Normalfall wird die “/EXECU_SHELL” dafür verwendet, um Informationen der Firmware auszulesen.

Der Hersteller D-Link äußerte sich auf seiner Webseite wie folgt: “Am 17. März berichtete greenbone.net über eine Schwachstelle durch Remote Command in einigen D-Link DWR und DAP Routern. Diese Schwachstelle ist D-Link bekannt. Sie wird derzeit von uns untersucht. D-Link arbeitet an Firmware Patches für Produkte, die sich als betroffen herausstellen. Auf unser Webseite finden Sie weitere Informationen. Diese aktualisieren wir, sobald es Neuigkeiten gibt.

ModellHardware VersionBetroffene Firmware VersionAktueller Status
DAP-1530Alle A RevisionsÄlter als v1.06b01Patch verfügbar. In Regionen, in denen dieses Produkt verfügbar ist, prüfen Sie bitte die lokale D-Link Website.
DAP-1610Alle A RevisionsÄlter als v1.06b01 Firmware verfügbar
DWR-111Alle A RevisionsÄlter als v1.02v02Patch verfügbar. In Regionen, in denen dieses Produkt verfügbar ist, prüfen Sie bitte die lokale D-Link Website.
DWR-116Alle A RevisionsÄlter als v1.06b03Die jüngste Firmware ist nicht betroffen
DWR-512Alle B RevisionsÄlter als v2.02b01Firmware verfügbar
DWR-711  Alle A Revisions v1.11 und niedrigerFirmware in Entwicklung
DWR-712Alle B RevisionsÄlter als 2.04b01Patch verfügbar. In Regionen, in denen dieses Produkt verfügbar ist, prüfen Sie bitte die lokale D-Link Website.
DWR-921Alle A RevisionsÄlter als v1.02b01Firmware verfügbar
DWR-921Alle A RevisionsÄlter als v2.03b01Firmware verfügbar
Quellen und weitere Links KOMMENTARE (0)